30 permisos de aplicaciones para evitar en Android


¿Simplemente selecciona Aceptarpara todo lo que se le presenta cuando instala un nueva aplicación en su dispositivo Android? La mayoría de la gente lo hace. Pero, ¿a qué estás aceptando?

Existe el Acuerdo de licencia de usuario final (EULA) y luego están los permisos de la aplicación. Algunos de esos permisos de aplicaciones pueden permitir que una aplicación y la empresa que la creó, vayan demasiado lejos y violen su privacidad. Necesita saber qué permisos de aplicación no debe aceptar en su Android.

¿Qué permisos debe evitar? Depende, y profundizaremos en eso. Deberá tener cuidado con los permisos relacionados con el acceso a:

  • Teléfono
  • Audio
  • Ubicación
  • Contactos
  • Cámara
  • Calendario
  • Mensajería
  • Biometría
  • Almacenamiento en la nube
  • ¿Qué son los permisos de la aplicación?

    Cuando instala una aplicación, la aplicación rara vez viene con todo lo que necesita para hacer su trabajo ya integrado. Ya hay muchas cosas en tu Android con las que la aplicación necesita integrarse para hacer su trabajo.

    Digamos que usted descargar una aplicación de edición de fotos. El desarrollador de la aplicación no escribiría una galería de fotos completa o un software de cámara en la propia aplicación. Solo van a pedir acceso a esas cosas. Esto evita que las aplicaciones sean pequeñas y eficientes y que tu Android se llene de código de aplicación duplicado.

    ¿Qué permisos de aplicaciones debo evitar?

    los permisos se dividen en 2 grupos: normales y peligrosos.

    Los permisos normales se consideran seguros y, a menudo, se permiten de forma predeterminada sin su permiso expreso. Los permisos peligrosos son aquellos que pueden representar un riesgo para su privacidad.

    Veremos los 30 permisos peligrosos enumerados en los Referencia para desarrolladores de Android de Google. El nombre del permiso aparecerá en la lista, con una cita de la Referencia del desarrollador sobre lo que permite el permiso. Luego, explicaremos brevemente por qué podría ser peligroso. Estos son permisos de aplicaciones que quizásdesee evitar, si es posible

    ACCEPT_HANDOVER

    "Permite que una aplicación de llamadas continúe una llamada que se inició en otra aplicación ”.

    Este permiso permite que una llamada se transfiera a una aplicación o servicio que quizás no conozca. Esto podría terminar costándote si te transfiere a un servicio que esté usando tu cuota de datos en lugar de tu plan celular. También se puede usar para grabar conversaciones en secreto.

    ACCESS_BACKGROUND_LOCATION

    “Permite que una aplicación acceda a la ubicación en segundo plano. Si solicita este permiso, también debe solicitar ACCESS_COARSE_LOCATION o ACCESS_FINE_LOCATION. Solicitar este permiso por sí solo no le otorga acceso a la ubicación ".

    Como dice Google, este permiso por sí solo no te rastreará. Pero lo que puede hacer es permitirle ser rastreado incluso si cree que ha cerrado la aplicación y ya no rastrea su ubicación.

    ACCESS_COARSE_LOCATION

    “Permite que una aplicación acceda a la ubicación aproximada”.

    La precisión de la ubicación aproximada lo ubica en un área general, según la torre celular a la que se conecta el dispositivo. Es útil que los servicios de emergencia lo localicen durante un problema, pero nadie más necesita esa información.

    ACCESS_FINE_LOCATION

    “Permite que una aplicación acceda a una ubicación precisa . ”

    Cuando dicen preciso, lo dicen en serio. El permiso de ubicación precisa utilizará datos de GPS y Wifi para señalar dónde se encuentra. La precisión podría estar a unos pocos pies, posiblemente ubicando en qué habitación te encuentras dentro de tu casa.

    ACCESS_MEDIA_LOCATION

    “Permite que una aplicación acceda a cualquier las ubicaciones geográficas persistieron en la colección compartida del usuario ".

    A menos que tenga desactivado el geoetiquetado en sus fotos y videos, esta aplicación puede pasar por todas ellas y Cree un perfil preciso de dónde ha estado en función de los datos de sus archivos de fotos..

    ACTIVITY_RECOGNITION

    “Permite que una aplicación reconozca la actividad física”.

    Por sí solo, puede que no parezca mucho. rastreadores de actividad como FitBit lo usa a menudo. Pero combínelo con otra información de ubicación y ellos podrán averiguar qué está haciendo y dónde lo está haciendo.

    ADD_VOICEMAIL

    “Permite que una aplicación agregue mensajes de voz al sistema”.

    Esto podría usarse con fines de phishing. Imagine agregar un mensaje de voz de su banco pidiendo que les llamen, pero el número proporcionado no es el del banco.

    ANSWER_PHONE_CALLS

    "Permite que la aplicación conteste una llamada telefónica entrante".

    Puede ver cómo esto podría ser un problema. Imagine una aplicación que simplemente responde sus llamadas telefónicas y hace lo que quiera con ellas.

    BODY_SENSORS

    “Permite que una aplicación acceda a datos desde sensores que el usuario usa para medir lo que sucede dentro de su cuerpo, como la frecuencia cardíaca.”

    Este es otro caso en el que la información por sí sola puede no significar mucho, pero cuando se combina con información de otros sensores puede resultar muy reveladora.

    “Permite que una aplicación inicie una llamada telefónica sin pasar por la interfaz de usuario del marcador para que el usuario confirme la llamada”.

    Da miedo pensar que una aplicación puede realizar una llamada telefónica sin que usted lo sepa. Luego, piense en cómo podría llamar a un número 1-900 y podría quedarse enganchado por cientos o miles de dólares.

    CÁMARA

    “Obligatorio para poder acceder al dispositivo de la cámara ".

    Muchas aplicaciones querrán usar la cámara. Tiene sentido para cosas como la edición de fotos o las redes sociales. Pero si un simple juego para niños quiere este permiso, es simplemente espeluznante.

    READ_CALENDAR

    “Permite que una aplicación lea las datos del calendario ”.

    La aplicación sabría dónde estarás y cuándo. Si toma notas con sus citas, también sabrá por qué está allí. Agregue a la información de ubicación y la aplicación también sabrá cómo llegó allí.

    WRITE_CALENDAR

    “Permite que una aplicación escriba el datos de calendario ”.

    Un mal actor podría usar esto para poner citas en tu calendario, haciéndote pensar que podrías tener que ir a un lugar al que no visitas, o llamar a alguien que no necesitas.

    READ_CALL_LOG

    “Permite que una aplicación lea el registro de llamadas del usuario”.

    Con quién hablamos y cuándo puede ser muy revelador sobre nuestra vive. ¿Llama a su compañero de trabajo durante el día? Normal. ¿Llamarlos a las 2 a.m. el sábado por la noche? No es tan normal.

    "Permite que una aplicación escriba (pero no lea) los datos del registro de llamadas del usuario". p>

    No es probable que suceda, pero una aplicación maliciosa podría agregar registros de llamadas para prepararte para algo.

    “Permite que una aplicación lea los datos de los contactos del usuario”.

    Similar a leer el registro de llamadas, un lista de contactos de la persona dice mucho sobre ellos. Además, la lista puede usarse para hacer phishing a tus amigos, haciéndoles pensar que eres tú quien les envía mensajes. También se puede utilizar para hacer crecer una lista de correo electrónico de marketing que la empresa podría vender a los anunciantes.

    WRITE_CONTACTS

    “Permite que una aplicación escriba el usuario datos de contactos ”.

    ¿Qué pasaría si esto pudiera usarse para editar o sobrescribir sus contactos? Imagínese si cambia el número de su agente hipotecario a otro número y llama a un estafador y le da su información financiera.

    READ_EXTERNAL_STORAGE

    “Permite un aplicación para leer desde el almacenamiento externo ".

    Se puede acceder a cualquier almacenamiento de datos que se conecte a su dispositivo, como un tarjeta micro SD o incluso una computadora portátil, si usted permite este permiso.

    WRITE_EXTERNAL_STORAGE

    “Permite que una aplicación escriba en almacenamiento externo”.

    Si otorga este permiso, entonces el El permiso READ_EXTERNAL_STORAGE también se otorga implícitamente. Ahora la aplicación puede hacer lo que quiera con cualquier almacenamiento de datos conectado.

    "Permite el acceso de lectura a los números de teléfono del dispositivo. “

    Si una aplicación solicita esto y usted lo concede, la aplicación ahora sabe su número de teléfono. Espere conseguir algunas llamadas automáticas pronto si la aplicación es incompleta.

    READ_PHONE_STATE

    "Permite acceso de solo lectura al estado del teléfono, incluido el información actual de la red celular, el estado de las llamadas en curso y una lista de las cuentas telefónicas registradas en el dispositivo ".

    Este permiso podría usarse para facilitar la escucha y el seguimiento de la red en la que se encuentra .

    READ_SMS

    “Permite que una aplicación lea mensajes SMS”.

    De nuevo, otra forma de escucharte a escondidas y reunir informacion personal. Esta vez leyendo sus mensajes de texto.

    "Permite que una aplicación envíe Mensajes SMS ".

    Esto podría usarse para inscribirte en servicios pagados de mensajes de texto, como obtener tu horóscopo diario. Esto podría costarle mucho dinero, rápidamente.

    RECEIVE_MMS

    “Permite que una aplicación controle los mensajes MMS entrantes”.

    La aplicación podrá ver las imágenes o los videos que se le hayan enviado.

    RECEIVE_SMS

    "Permite que una aplicación reciba mensajes SMS".

    Esta aplicación permitiría monitorear sus mensajes de texto.

    RECEIVE_WAP_PUSH

    “Permite que una aplicación reciba mensajes push WAP”.

    Un mensaje push WAP es un mensaje que también es un enlace web. Seleccionar el mensaje podría abrir un sitio web cargado de suplantación de identidad (phishing) o malware.

    RECORD_AUDIO

    "Permite que una aplicación grabe audio".

    Otra forma más de escuchar a la gente. Además, hay una cantidad sorprendente que puedes aprender de los sonidos alrededor de una persona, incluso si no está hablando.

    Artículos Relacionados:


    2.10.2020